(最新整理)網(wǎng)絡(luò)工程師面試題目合集_第1頁
(最新整理)網(wǎng)絡(luò)工程師面試題目合集_第2頁
(最新整理)網(wǎng)絡(luò)工程師面試題目合集_第3頁
(最新整理)網(wǎng)絡(luò)工程師面試題目合集_第4頁
已閱讀5頁,還剩21頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、(完整)網(wǎng)絡(luò)工程師面試題目合集1. (完整)網(wǎng)絡(luò)工程師面試題目合集2.3. 4. 編輯整理:.9. 尊敬的讀者朋友們:10. 這里是精品文檔編輯中心,本文檔內(nèi)容是由我和我的同事精心編輯整理后發(fā)布的,發(fā)布之前我們對文中內(nèi)容進行仔細(xì)校對,但是難免會有疏漏的地方,但是任然希望((完整)網(wǎng)絡(luò)工程師面試題目合集)的內(nèi)容能夠給您的工作和學(xué)習(xí)帶來便利。同時也真誠的希望收到您的建議和反饋,這將是我們進步的源泉,前進的動力。11. 本文可編輯可修改,如果覺得對您有幫助請收藏以便隨時查閱,最后祝您生活愉快 業(yè)績進步,以下為(完整)網(wǎng)絡(luò)工程師面試題目合集的全部內(nèi)容。12.13. 怎么樣檢測tcp/ip

2、正常運行運行cmd,然后輸入ping 127。0。0。114. 寫出568a.568b的線序568a:綠白 、 綠 、 橙白 、 藍(lán)、 藍(lán)白 、橙 、 棕白 、 棕 568b:橙白 、 橙 、綠白、 藍(lán)、 藍(lán)白 、綠 、棕白 、 棕直通線一般都用a線序或b線序交叉線一端是568a 一端 是568b15. 如果用戶的機器經(jīng)常出現(xiàn)藍(lán)屏的情況應(yīng)該怎么辦首先考慮軟件兼容性問題.可以將軟件備份到其他計算機。然后刪除軟件。如果還不能解決就有可能是硬件兼容問題。先拔出不必要外設(shè),比如打印機、掃描儀等等。再不行就是及其內(nèi)部硬件兼容問題了。如果不是軟件不是外設(shè)引起的藍(lán)屏那么大部分都是由內(nèi)存引起的。可以拔下內(nèi)存擦

3、一下金手指。或者更換其他內(nèi)存條看看16. nat (網(wǎng)絡(luò)地址轉(zhuǎn)換)有三種類型,靜態(tài)轉(zhuǎn)換,動態(tài)轉(zhuǎn)換,端口復(fù)用(pat)。其中端口復(fù)用最為常用,一般配置在公司的接入路由器上。靜態(tài)轉(zhuǎn)換多于端口映射,用來將內(nèi)部的服務(wù)器發(fā)布出來17. vlan的作用虛擬局域網(wǎng)。主要劃分廣播域用。交換機所有端口都處于相同廣播域。這樣隨著級聯(lián)交換機增多那么廣播域內(nèi)主機數(shù)也增多。廣播流量也隨之增加。為了有效控制廣播數(shù)量可以考慮用vlan來劃分廣播域。增加網(wǎng)絡(luò)安全性18. 內(nèi)網(wǎng)有60臺電腦(其中還有服務(wù)器),只有5個公網(wǎng)ip,怎么做讓內(nèi)網(wǎng)電腦上網(wǎng)第一:采用動態(tài)地址轉(zhuǎn)換,由五個公網(wǎng)地址構(gòu)成一個地址池,內(nèi)網(wǎng)主機采用地址池中的地址上

4、公網(wǎng),但同時只能有五臺主機能上公網(wǎng).第二:采用端口地址轉(zhuǎn)換(pat),創(chuàng)建五個地址池,每個地址池只有一個公網(wǎng)ip地址,將60臺主機按照管理策略分成五組,分別對應(yīng)一個地址池。第三:采用端口地址轉(zhuǎn)換,全部60臺主機轉(zhuǎn)換成一個公網(wǎng)ip地址,其它四個公網(wǎng)地址留做它用。 (也可以用5個公網(wǎng)ip)19. 某用戶不能和lan通信檢查物理連接。網(wǎng)卡燈是否正常.速率和雙工和交換機是還匹配.2檢查mac地址是否與其它主機沖突。3檢查是否接入到了同一個vlan里。4檢查ip地址是否與其它主機沖突。20. 用戶可以訪問lan 可不能上網(wǎng),為什么1。檢查能否ping通網(wǎng)關(guān)。2檢查dns服務(wù)器地址設(shè)置是否正確。3使用ns

5、lookup進行域名解析.4殺毒。如網(wǎng)絡(luò)中有arp病毒。5。檢查防火墻設(shè)置,再檢查用戶權(quán)限21. c類地址有多少ip地址 b類地址有多少ip地址 c類256個ip地址(254個主機地址)b類65536個ip地址(65534個主機地址)22. 常用端口號20:ftp傳輸數(shù)據(jù)21:ftp 建立連接23:telnet,遠(yuǎn)程管理25:smtp,郵件收發(fā)53:dns,域名解析80:http,網(wǎng)頁服務(wù)110:pop,郵局協(xié)議,主要用于接收郵件23. 如果一臺pc不能上網(wǎng),那么你怎么解決這一問題1。檢查網(wǎng)卡連接。2檢查ip地址設(shè)置是否正確,如果是動態(tài)獲取地址,檢查有沒有獲取到,獲取的是否正確。3檢查pc能否

6、同本網(wǎng)絡(luò)其它主機通訊。 4檢查pc能否與網(wǎng)關(guān)通訊。 5檢查pc的dns設(shè)置是否正確。 6檢查能否和dns通訊.7檢查能否ping通服務(wù)器。8殺毒。24. 如果電腦有故障。你一般先做什么,后做什么先查殺病毒,再查看是否為軟件問題引起的,卸載最近安裝的軟件查看,如果問題仍然存在,進入安全模式查看是否為系統(tǒng)問題,修復(fù)系統(tǒng)或者重安裝系統(tǒng),如果問題還存在,使用替換法檢查硬件25. 在幫客戶重裝系統(tǒng)前,需要跟客戶溝通哪些問題數(shù)據(jù)備份,如:郵件,收藏夾,桌面,我的文檔,聊天記錄,工作數(shù)據(jù),安全證書,以及其它個人數(shù)據(jù).需要跟客戶溝通安裝的時間,需要的軟件,以及相關(guān)設(shè)置26. 共享打印和網(wǎng)絡(luò)打印的區(qū)別網(wǎng)絡(luò)打印是

7、指網(wǎng)絡(luò)打印機可以在網(wǎng)絡(luò)上作為一個獨立的個體使用,無需pc與之相連,只需把普通網(wǎng)線插入打印機的以太網(wǎng)接口并在打印機管理頁面為打印機分配一個ip地址,那么局域網(wǎng)內(nèi)的用戶便可訪問此ip地址來進行自己的打印作業(yè)。在這里打印機已經(jīng)不是一個外設(shè),而作為網(wǎng)絡(luò)上的一個節(jié)點存在共享打印是需要通過一臺安裝打印機驅(qū)動的電腦來實現(xiàn)打印的,也就是說,那個電腦就像是這個打印機的服務(wù)器 pc服務(wù)器來連接打印機實現(xiàn)簡單的網(wǎng)絡(luò)連接,數(shù)據(jù)傳輸仍然必須通過打印機的并口或usb口來進行,因此速度較低27. 域的作用使用域可以對網(wǎng)絡(luò)資源進行統(tǒng)一的管理,即通過一套賬號系統(tǒng),使用戶能夠使用各種資源,方便用戶更好的使用網(wǎng)絡(luò)。利用域中的策略加

8、強網(wǎng)絡(luò)的安全,利用ou可以簡化管理員的工作28. 域的創(chuàng)建有什么好處方便管理員集中管理帳號、共享文件夾,打印機等資源和統(tǒng)一部署軟件和安全策略,用戶一次登陸即可使用所有有權(quán)限訪問的資源,擴展性強,安全性高29. 國內(nèi)與國外防火墻各是什么國內(nèi)防火墻:天網(wǎng)、朗新、網(wǎng)御神州、迪普國外:pix、asa、isa、checkpoint30. 解釋一下dns中的mx記錄的作用mx:郵件交換器記錄,用于指出某個dns區(qū)域中的郵件服務(wù)器的主機名31. 怎么樣提高局域網(wǎng)安全第一招:安全漏洞時時修補第二招:擇優(yōu)使用防火墻第三招:及時升級殺毒軟件32. 交換機是如何轉(zhuǎn)發(fā)數(shù)據(jù)包的交換機通過學(xué)習(xí)數(shù)據(jù)幀中的源mac地址生成交

9、換機的mac地址表,交換機查看數(shù)據(jù)幀的目標(biāo)mac地址,根據(jù)mac地址表轉(zhuǎn)發(fā)數(shù)據(jù),如果交換機在表中沒有找到匹配項,則向除接受到這個數(shù)據(jù)幀的端口以外的所有端口廣播這個數(shù)據(jù)幀。33. 簡述stp的作用及工作原理.作用:(1) 能夠在邏輯上阻斷環(huán)路,生成樹形結(jié)構(gòu)的拓?fù)?;?) 能夠不斷的檢測網(wǎng)絡(luò)的變化,當(dāng)主要的線路出現(xiàn)故障斷開的時候,stp還能通過計算激活阻起到斷的端口,起到鏈路的備份作用。工作原理:stp將一個環(huán)形網(wǎng)絡(luò)生成無環(huán)拓樸的步驟: 選擇根網(wǎng)橋(root bridge) 選擇根端口(root ports)指定端口(designated ports)每個stp實例中有一個根網(wǎng)橋 每個非根網(wǎng)橋上都

10、有一個根端口 每個網(wǎng)段有一個指定端口非指定端口被阻塞 34. 簡述傳統(tǒng)的多層交換與基于cef的多層交換的區(qū)別 傳統(tǒng)的多層交換:一次路由,多次交換 基于cef的多層交換:無須路由,一直交換.35. dhcp的作用是什么,如何讓一個vlan中的dhcp服務(wù)器為整個企業(yè)網(wǎng)絡(luò)分配ip地址作用:動態(tài)主機配置協(xié)議,為客戶端動態(tài)分配ip地址。配置dhcp中繼,也就是幫助地址。(因為dhcp是基于廣播的,vlan 或路由器隔離了廣播)36. 簡述有類與無類路由選擇協(xié)議的區(qū)別有類路由協(xié)議:路由更新信息中不含有子網(wǎng)信息的協(xié)議,如ripv1,igrp無類路由協(xié)議:路由更新信息中含有子網(wǎng)信息的協(xié)議,如ospf,rip

11、v2,is-is,eigrp 是否理解有類與無類37. 有一臺交換機上的所有用戶都獲取不了ip地址,但手工配置后這臺交換機上的同一vlan間的用戶之間能夠相互ping通,但ping不通外網(wǎng),請說出排障思路。1:如果其它交換機上的終端設(shè)備能夠獲取ip地址,看幫助地址是否配置正確; 2:此交換機與上連交換機間是否封裝為trunk.3:單臂路由實現(xiàn)vlan間路由的話看子接口是否配置正確,三層交換機實現(xiàn)vlan間路由的話看是否給vlan配置ip地址及配置是否正確。4:再看此交換機跟上連交換機之間的級連線是否有問題38. hsrp的轉(zhuǎn)換時間是多長時間10s39. 簡述ppp協(xié)議的優(yōu)點.支持同步或異步串行

12、鏈路的傳輸支持多種網(wǎng)絡(luò)層協(xié)議 支持錯誤檢測支持網(wǎng)絡(luò)層的地址協(xié)商 支持用戶認(rèn)證允許進行數(shù)據(jù)壓縮40. 什么是靜態(tài)路由?什么是動態(tài)路由?各自的特點是什么?靜態(tài)路由是由管理員在路由器中手動配置的固定路由,路由明確地指定了包到達目的地必須經(jīng)過的路徑,除非網(wǎng)絡(luò)管理員干預(yù),否則靜態(tài)路由不會發(fā)生變化。靜態(tài)路由不能對網(wǎng)絡(luò)的改變作出反應(yīng),所以一般說靜態(tài)路由用于網(wǎng)絡(luò)規(guī)模不大、拓?fù)浣Y(jié)構(gòu)相對固定的網(wǎng)絡(luò).靜態(tài)路由特點1、它允許對路由的行為進行精確的控制; 2、減少了網(wǎng)絡(luò)流量; 3、是單向的;4、配置簡單。動態(tài)路由是網(wǎng)絡(luò)中的路由器之間相互通信,傳遞路由信息,利用收到的路由信息更新路由表的過程。是基于某種路由協(xié)議來實現(xiàn)的。

13、路由協(xié)議定義了路由器在與其它路由器通信時的一些規(guī)則。動態(tài)路由協(xié)議一般都有路由算法。其路由選擇算法的必要步驟 1、向其它路由器傳遞路由信息; 2、接收其它路由器的路由信息;3、根據(jù)收到的路由信息計算出到每個目的網(wǎng)絡(luò)的最優(yōu)路徑,并由此生成路由選擇表; 4、根據(jù)網(wǎng)絡(luò)拓?fù)涞淖兓皶r的做出反應(yīng),調(diào)整路由生成新的路由選擇表,同時把拓?fù)渥兓月酚尚畔⒌男问较蚱渌酚善餍?動態(tài)路由適用于網(wǎng)絡(luò)規(guī)模大、拓?fù)鋸?fù)雜的網(wǎng)絡(luò). 動態(tài)路由特點:1、無需管理員手工維護,減輕了管理員的工作負(fù)擔(dān)。 2、占用了網(wǎng)絡(luò)帶寬。3、在路由器上運行路由協(xié)議,使路由器可以自動根據(jù)網(wǎng)絡(luò)拓樸結(jié)構(gòu)的變化調(diào)整路由條目; 能否根據(jù)具體的環(huán)境選擇合適的

14、路由協(xié)議41. nat的原理及優(yōu)缺點。原理:轉(zhuǎn)換內(nèi)部地址,轉(zhuǎn)換外部地址,pat,解決地址重疊問題。優(yōu)點:節(jié)省ip地址,能夠處理地址重復(fù)的情況,增加了靈活性,消除了地址重新編號,隱藏了內(nèi)部ip地址。缺點:增加了延遲,丟失了端到端的ip的跟蹤過程,不能夠支持一些特定的應(yīng)用(如:snmp),需要更多的內(nèi)存來存儲一個nat表,需要更多的cpu來處理nat的過程.42. 你都知道網(wǎng)絡(luò)的那些冗余技術(shù)交換機的冗余性:spanningtree、ethernetchannel 路由的冗余性: hsrp,vrrp,glbp43. pap和chap認(rèn)證的區(qū)別pap(口令驗證協(xié)議 password authentic

15、ation protocol)是一種簡單的明文驗證方式。nas(網(wǎng)絡(luò)接入服務(wù)器,networkaccessserver)要求用戶提供用戶名和口令,pap以明文方式返回用戶信息。很明顯,這種驗證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與nas建立連接獲取nas提供的所有資源。所以,一旦用戶密碼被第三方竊取,pap無法提供避免受到第三方攻擊的保障措施。chap(挑戰(zhàn)-握手驗證協(xié)議 challengehandshake authenticationprotocol)是一種加密的驗證方式,能夠避免建立連接時傳送用戶的真實密碼.nas向遠(yuǎn)程用戶發(fā)送一個挑戰(zhàn)口令(cha

16、llenge),其中包括會話id和一個任意生成的挑戰(zhàn)字串(arbitrary challengestring)。遠(yuǎn)程客戶必須使用md5單向哈希算法(onewayhashing algorithm)返回用戶名和加密的挑戰(zhàn)口令,會話id以及用戶口令,其中用戶名以非哈希方式發(fā)送。chap對pap進行了改進,不再直接通過鏈路發(fā)送明文口令,而是使用挑戰(zhàn)口令以哈希算法對口令進行加密。因為服務(wù)器端存有客戶的明文口令,所以服務(wù)器可以重復(fù)客戶端進行的操作,并將結(jié)果與用戶返回的口令進行對照。chap為每一次驗證任意生成一個挑戰(zhàn)字串來防止受到再現(xiàn)攻擊(replayattack)。在整個連接過程中,chap將不定時的

17、向客戶端重復(fù)發(fā)送挑戰(zhàn)口令,從而避免第3方冒充遠(yuǎn)程客戶進行攻擊。44. ospf中完全末梢區(qū)域的特點及適用場合特點:不能學(xué)習(xí)其他區(qū)域的路由不能學(xué)習(xí)外部路由完全末梢區(qū)域不僅使用缺省路由到達ospf自主系統(tǒng)外部的目的地址,而且使用這個缺省路由到達這個區(qū)域外部的所有目的地址.一個完全末梢區(qū)域的abr不僅阻塞as外部lsa,而且阻塞所有匯總lsa。適用場合:只有一出口的網(wǎng)絡(luò).45. ospf中為什么要劃分多區(qū)域1、減小路由表大小2、限制lsa的擴散3、加快收斂4、 增強穩(wěn)定性46. ospf中那幾種網(wǎng)絡(luò)類型需要選擇dr,bdr廣播型網(wǎng)絡(luò)和非廣播多路訪問nbma網(wǎng)絡(luò)需要選。47. ospf運行步驟(1)互

18、發(fā)hello包,lsa,建立鄰接關(guān)系(2)選舉:先選bdr,后dr,(優(yōu)先級+routerid)(3)發(fā)現(xiàn)路由,exstart確定主從關(guān)系交換鏈路數(shù)據(jù)庫(4)選擇適當(dāng)?shù)穆酚伞pf算法:lsdb一致,以自身為根計算到所有目的的最優(yōu)路徑(5)維護路由選擇更新注:優(yōu)先級0-255, 0不參加選舉,可以自己調(diào)試,接口下:ip ospf priority xx48. ospf有什么優(yōu)點 為什么ospf比rip收斂快優(yōu)點:1、收斂速度快;2、支持無類別的路由表查詢、vlsm和超網(wǎng)技術(shù);3、支持等代價的多路負(fù)載均衡;4、路由更新傳遞效率高(區(qū)域、組播更新、dr/bdr);5、根據(jù)鏈路的帶寬進行最優(yōu)選路采用

19、了區(qū)域、組播更新、增量更新、30分鐘重發(fā)lsa49. nssa區(qū)域的特點是什么1.可以學(xué)習(xí)本區(qū)域連接的外部路由;2.不學(xué)習(xí)其他區(qū)域轉(zhuǎn)發(fā)進來的外部路由50. 什么是管理距離管理距離是指一種路由協(xié)議的路由可信度。每一種路由協(xié)議按可靠性從高到低,依次分配一個信任等級,這個信任等級就叫管理距離。對于兩種不同的路由協(xié)議到一個目的地的路由信息,路由器首先根據(jù)管理距離決定相信哪一個協(xié)議.51. snmp的兩種工作方式是什么,有什么特點首先,snmp是基于udp的,有兩種工作方式,一種是輪詢,一種是中斷。 輪詢:網(wǎng)管工作站隨機開端口輪詢被管設(shè)備的udp的161端口. 中斷:被管設(shè)備將trap報文主動發(fā)給網(wǎng)管工

20、作站的udp的162端口. 特點:輪詢一定能夠查到被管設(shè)備是否出現(xiàn)了故障,但實時性不好.中斷實時性好(觸發(fā)更新),但不一定能夠?qū)rap報文報告給網(wǎng)管工作站.52. 對稱性加密算法和非對稱型加密算法的不同對稱性加密算法的雙方共同維護一組相同的密鑰,并使用該密鑰加密雙方的數(shù)據(jù),加密速度快,但密鑰的維護需要雙方的協(xié)商,容易被人竊?。环菍ΨQ型加密算法使用公鑰和私鑰,雙方維護對方的公鑰(一對),并且各自維護自己的私鑰,在加密過程中,通常使用對端公鑰進行加密,對端接受后使用其私鑰進行解密,加密性良好,而且不易被竊取,但加密速度慢。53. 安全關(guān)聯(lián)的作用sa分為兩步驟:1。ike sa,用于雙方的對等體認(rèn)

21、證,認(rèn)證對方為合法的對端2。ipsec sa,用于雙方認(rèn)證后,協(xié)商對數(shù)據(jù)保護的方式.54. esp和ah的區(qū)別esp除了可以對數(shù)據(jù)進行認(rèn)證外,還可以對數(shù)據(jù)進行加密ah不能對數(shù)據(jù)進行加密,但對數(shù)據(jù)認(rèn)證的支持更好 55. 路由環(huán)是如何產(chǎn)生的由于網(wǎng)絡(luò)的路由匯聚時間的存在,路由表中新的路由或更改的路由不能夠很快在全網(wǎng)中穩(wěn)定,使得有不一致的路由存在,于是會產(chǎn)生路由環(huán)。56. 什么是距離向量路由協(xié)議距離向量路由協(xié)議是為小型網(wǎng)絡(luò)環(huán)境設(shè)計的。在大型網(wǎng)絡(luò)環(huán)境下,這類協(xié)議在學(xué)習(xí)路由及保持路由將產(chǎn)生較大的流量,占用過多的帶寬.如果在9 0秒內(nèi)沒有收到相鄰站點發(fā)送的路由選擇表更新,它才認(rèn)為相鄰站點不可達。每隔30秒,

22、距離向量路由協(xié)議就要向相鄰站點發(fā)送整個路由選擇表,使相鄰站點的路由選擇表得到更新.這樣,它就能從別的站點(直接相連的或其他方式連接的)收集一個網(wǎng)絡(luò)的列表,以便進行路由選擇。距離向量路由協(xié)議使用跳數(shù)作為度量值,來計算到達目的地要經(jīng)過的路由器數(shù)。例如,r i p只要經(jīng)過最小的跳數(shù)就可到達目的地的線路。最大允許的跳數(shù)通常定為1 5。那些必須經(jīng)過1 5個以上的路由器的終端被認(rèn)為是不可到達的。 57. 什么是水平分割水平分割是一種避免路由環(huán)的出現(xiàn)和加快路由匯聚的技術(shù)。由于路由器可能收到它自己發(fā)送的路由信息,而這種信息是無用的,水平分割技術(shù)不反向通告任何從終端收到的路由更新信息,而只通告那些不會由于計數(shù)到

23、無窮而清除的路由。58. 什么是鏈接狀態(tài)路由協(xié)議鏈接狀態(tài)路由協(xié)議更適合大型網(wǎng)絡(luò),但由于它的復(fù)雜性,使得路由器需要更多的c p u資源。它能夠在更短的時間內(nèi)發(fā)現(xiàn)已經(jīng)斷了的鏈路或新連接的路由器,使得協(xié)議的會聚時間比距離向量路由協(xié)議更短。通常,在1 0秒鐘之內(nèi)沒有收到鄰站的h e l lo報文,它就認(rèn)為鄰站已不可達。一個鏈接狀態(tài)路由器向它的鄰站發(fā)送更新報文,通知它所知道的所有鏈路。它確定最優(yōu)路徑的度量值是一個數(shù)值代價,這個代價的值一般由鏈路的帶寬決定。具有最小代價的鏈路被認(rèn)為是最優(yōu)的.在最短路徑優(yōu)先算法中,最大可能代價的值幾乎可以是無限的。如果網(wǎng)絡(luò)沒有發(fā)生任何變化,路由器只要周期性地將沒有更新的路由

24、選擇表進行刷新就可以了(周期的長短可以從3 0分鐘到2個小時).59. 每個路由器在尋找路由時需要知道哪五部分信息目的地址:報文發(fā)送的目的主機。鄰站的確定:指明誰直接連接到路由器的接口上。 路由的發(fā)現(xiàn):發(fā)現(xiàn)鄰站知道哪些網(wǎng)絡(luò)。選擇路由:通過從鄰站學(xué)習(xí)到的信息,提供最優(yōu)的(與度量值有關(guān))到達目的地的路徑。 保持路由信息:路由器保存一張路由表,它存儲所知道的所有路由信息。60. 為什么確定毗鄰路由器很重要在一個小型網(wǎng)絡(luò)中確定毗鄰路由器并不是一個主要問題.因為當(dāng)一個路由器發(fā)生故障時,別的路由器能夠在一個可接受的時間內(nèi)收斂。但在大型網(wǎng)絡(luò)中,發(fā)現(xiàn)一個故障路由器的時延可能很大.知道毗鄰路由器可以加速收斂,因

25、為路由器能夠更快地知道故障路由器,因為hello報文的間隔比路由器交換信息的間隔時間短。使用距離向量路由協(xié)議的路由器在毗鄰路由器沒有發(fā)送路由更新信息時,才能發(fā)現(xiàn)毗鄰路由器已不可達,這個時間一般為1090秒。而使用鏈接狀態(tài)路由協(xié)議的路由器沒有收到hello報文就可發(fā)現(xiàn)毗鄰路由器不可達,這個間隔時間一般為10秒鐘。61. cisco路由器支持的路由協(xié)議與其他廠家設(shè)備的協(xié)議兼容嗎除了igrp和eigrp,cisco路由器支持的所有路由協(xié)議都與其他廠家實現(xiàn)的相同協(xié)議兼容.igrp和eigrp是cisco的專利產(chǎn)品。62. 距離向量路由協(xié)議和鏈接狀態(tài)路由協(xié)議如何發(fā)現(xiàn)毗鄰路由器使用距離向量路由協(xié)議的路由器

26、要創(chuàng)建一個路由表(其中包括與它直接相連的網(wǎng)絡(luò)),同時它會將這個路由表發(fā)送到與它直接相連的路由器.毗鄰路由器將收到的路由表合并入它自己的路由表,同時它也要將自己的路由表發(fā)送到它的毗鄰路由器。使用鏈接狀態(tài)路由協(xié)議的路由器要創(chuàng)建一個鏈接狀態(tài)表,包括整個網(wǎng)絡(luò)目的站的列表。在更新報文中,每個路由器發(fā)送它的整個列表。當(dāng)毗鄰路由器收到這個更新報文,它就拷貝其中的內(nèi)容,同時將信息發(fā)向它的鄰站。在轉(zhuǎn)發(fā)路由表內(nèi)容時沒有必要進行重新計算.注意使用igrp和eigrp的路由器廣播hello報文來發(fā)現(xiàn)鄰站,同時像ospf一樣交換路由更新信息。eigrp為每一種網(wǎng)絡(luò)層協(xié)議保存一張鄰站表,它包括鄰站的地址、在隊列中等待發(fā)送

27、的報文的數(shù)量、從鄰站接收或向鄰站發(fā)送報文需要的平均時間,以及在確定鏈接斷開之前沒有從鄰站收到任何報文的時間。63. 什么是自治系統(tǒng)一個自治系統(tǒng)就是處于一個管理機構(gòu)控制之下的路由器和網(wǎng)絡(luò)群組.它可以是一個路由器直接連接到一個lan上,同時也連到internet上;它可以是一個由企業(yè)骨干網(wǎng)互連的多個局域網(wǎng)。在一個自治系統(tǒng)中的所有路由器必須相互連接,運行相同的路由協(xié)議,同時分配同一個自治系統(tǒng)編號。自治系統(tǒng)之間的鏈接使用外部路由協(xié)議,例如b g p。64. 說說arp的解析過程。arp用于把一個已知的ip地址解析成mac地址,以便在mac層通信。為了確定目標(biāo)的mac地址,首先查找arp緩存表。如果要查

28、找的mac地址不在表中,arp會發(fā)送一個廣播,從而發(fā)現(xiàn)目的地的mac地址,并記錄到arp緩存表中以便下次查找.65. 什么是bgpbgp(border gatewayprotocol)是一種在自治系統(tǒng)之間動態(tài)交換路由信息的路由協(xié)議.一個自治系統(tǒng)的經(jīng)典定義是在一個管理機構(gòu)控制之下的一組路由器,它使用igp和普通度量值向其他自治系統(tǒng)轉(zhuǎn)發(fā)報文。 在bgp中使用自治系統(tǒng)這個術(shù)語是為了強調(diào)這樣一個事實:一個自治系統(tǒng)的管理對于其他自治系統(tǒng)而言是提供一個統(tǒng)一的內(nèi)部選路計劃,它為那些通過它可以到達的網(wǎng)絡(luò)提供了一個一致的描述。66. bgp支持的會話種類bgp相鄰路由器之間的會話是建立在tcp協(xié)議之上的。tcp

29、協(xié)議提供一種可靠的傳輸機制,支持兩種類型的會話:o 外部bgp(ebgp):是在屬于兩個不同的自治系統(tǒng)的路由器之間的會話。這些路由器是毗鄰的,共享相 同的介質(zhì)和子網(wǎng)。o 內(nèi)部bgp(ibgp):是在一個自治系統(tǒng)內(nèi)部的路由器之間的會話。它被用來在自治系統(tǒng)內(nèi)部協(xié)調(diào)和同步尋找路由的進程。bgp路由器可以在自治系統(tǒng)的任何位置,甚至中間可以相隔數(shù)個路由器。注意”初始的數(shù)據(jù)流的內(nèi)容是整個bgp路由表。但以后路由表發(fā)生變化時,路由器只傳送變化的部分。bgp不需要周期性地更新整個路由表。因此,在連接已建立的期間,一個bgp發(fā)送者必須保存有當(dāng)前所有同級路由器共有的整個bgp路由表。bgp路由器周期性地發(fā)送kee

30、p alive消息來確認(rèn)連接是激活的。當(dāng)發(fā)生錯誤或特殊情況時,路由器就發(fā)送notification消息。當(dāng)一條連接發(fā)生錯誤時,會產(chǎn)生一個 notification消息并斷開連接。來自rfc11654、bgp操作.67. bgp允許路由再分配嗎允許。因為bgp主要用來在自治系統(tǒng)之間進行路由選擇,所以它必須支持rip、ospf和 igrp的路由選擇表的綜合,以便將它們的路由表轉(zhuǎn)入一個自治系統(tǒng)。bgp是一個外部路由協(xié)議,因此它的操作與一個內(nèi)部路由協(xié)議不同.在bgp中,只有當(dāng)一條路由已經(jīng)存在于ip路由表中時,才能用network命令在bgp路由表中創(chuàng)建一條路由。68. 說說bgp選路原則(即屬性) 1

31、優(yōu)選有最大weight的路由 (范圍0 到 65,535)a:weight是cisco私有的參數(shù),路由器配置了權(quán)重后在本地有效。2。優(yōu)選有最大local_pref值的路由(范圍 0到 4,294,967,295).3.優(yōu)選從本路由器始發(fā)的路由4。優(yōu)選有最短as_path的路由5。根據(jù)origin屬性。優(yōu)選具有最低起源類型的路由(igpegincomplete)6.優(yōu)選最小med 值的路由(范圍 0到4,294,967,295)。7.外部路由ebgp優(yōu)先于聯(lián)盟(confederation)外部路由優(yōu)于內(nèi)部路由ibgp(優(yōu)選 e-bgp路由)8。 優(yōu)選能通過最近的igp鄰居到達的路徑(優(yōu)選對bgp

32、下一跳具有最低igp度量值的路徑);9.如果在路由器上配置了maximumpathsn,而且從同一個對等體自治域/子自治域接收到多條外部/外部聯(lián)盟的路徑,則最多可以將n條最近接收到的路徑加入到ip路由選擇表中.這可以使得ebgp在多條路徑上進行負(fù)載分擔(dān)。目前n所代表的最大數(shù)目是6;當(dāng)沒有啟用此功能時,缺省數(shù)值是1。在輸入了show ip bgp x。x。x.x后系統(tǒng)輸出信息中可以看到最早接收到的路徑被標(biāo)記為最優(yōu)路徑,在將這條最優(yōu)路徑轉(zhuǎn)發(fā)到內(nèi)部對等體之前,需要執(zhí)行與next_hop_self作用相同的功能。10如果是external的路由,優(yōu)選最老的路由(最先被學(xué)習(xí)到的路由).11如果在同一時間

33、學(xué)習(xí)到多條到同一目的地的路由,優(yōu)選最小bgp-routerid的路由,注意,如果一個路徑包括路由反射器屬性,起始者標(biāo)識將代替路由器標(biāo)識在路徑選擇過程中起作用。12如果路由從路由反射器上學(xué)習(xí)到 ,優(yōu)選最小clusterid(bgp_id of the route reflector)長度的路由,而且它運行客戶機和其他反射器族中的rr/clients 之間做對等連接,在這種情況下,路由器必須知道bgp協(xié)議中的rr的具體配置。13優(yōu)選具有最低對等體地址接收到的路徑。這個地址是在bgp對等體上配置并使用的地址,這個地址是本地對等體路由器在其上配置tcp鄰居并與遠(yuǎn)端對等體建立連接時采用的地址。69. 熱

34、備份路由(hsrp)的實現(xiàn)方法通過共享一個ip地址和mac地址,兩個或者多個路由器可以作為一個虛擬路由器,當(dāng)某個路由器按計劃停止工作,或出現(xiàn)預(yù)料之外的故障時,其他路由器能夠無縫的接替它進行路由選擇。這使得lan內(nèi)的主機能夠持續(xù)的向同一個ip地址和mac 地址發(fā)送ip數(shù)據(jù)包,路由器的故障切換對主機和其上的會話是透明的。已經(jīng)開始的tcp會話也可以承受故障切換70. 說說你知道的防火墻及其應(yīng)用。防火墻可以隔離內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),能限制內(nèi)部網(wǎng)絡(luò)的行為,能防止外部網(wǎng)絡(luò)的攻擊,71. tcp/ip 中各個字母代表的含義transmission control protocol / internet pro

35、tocol72. 什么是度量值度量值代表距離。它們用來在尋找路由時確定最優(yōu)路由。每一種路由算法在產(chǎn)生路由表時,會為每一條通過網(wǎng)絡(luò)的路徑產(chǎn)生一個數(shù)值(度量值),最小的值表示最優(yōu)路徑。度量值的計算可以只考慮路徑的一個特性,但更復(fù)雜的度量值是綜合了路徑的多個特性產(chǎn)生的。一些常用的度量值有:跳步數(shù):報文要通過的路由器輸出端口的個數(shù).ticks:數(shù)據(jù)鏈路的延時(大約1/18每秒)。代價:可以是一個任意的值,是根據(jù)帶寬,費用或其他網(wǎng)絡(luò)管理者定義的計算方法得到的。 帶寬:數(shù)據(jù)鏈路的容量。時延:報文從源端傳到目的地的時間長短。負(fù)載:網(wǎng)絡(luò)資源或鏈路已被使用的部分的大小??煽啃?網(wǎng)絡(luò)鏈路的錯誤比特的比率。最大傳輸

36、單元(mtu):在一條路徑上所有鏈接可接受的最大消息長度(單位為字節(jié))。 igrp使用什么類型的路由度量值?這個度量值由什么組成?igrp使用多個路由度量值。它包括如下部分:帶寬:源到目的之間最小的帶寬值。時延:路徑中積累的接口延時??煽啃裕涸吹侥康闹g最差的可能可靠性,基于鏈路保持的狀態(tài)。負(fù)載:源到目的之間的鏈路在最壞情況下的負(fù)載,用比特每秒表示。mtu:路徑中最小的m t u值.73. ethernet channel technology有什么作用?增加帶寬,負(fù)載均衡,線路備份74. 當(dāng)端口設(shè)置成 ethernet channel時,如何選擇線路根據(jù)數(shù)據(jù)幀的以太網(wǎng)源地址和目的地址最后1位

37、或2位做或運算,決定從哪條鏈路輸出.對于路由器來說是根據(jù)網(wǎng)絡(luò)地址做或運算,以決定鏈路的輸出。75. ethernet channel technology 與pagp (port aggregation protocol ) 的區(qū)別pagp是 ethernet channel的增強版,它支持在 ethernet channel 上的 spanning tree protocol和uplink fast,并支持自動配置 ethernet channel 的捆綁。 最少需要的電源數(shù) 1 2 包轉(zhuǎn)發(fā)速率 18mpps 18mpps 背板帶寬 24gbps 60gbps76. 端口鏡像是怎么實現(xiàn)的交換

38、端口分析器(span)功能有時被稱為端口鏡像或端口監(jiān)控,該功能可通過網(wǎng)絡(luò)分析器選擇網(wǎng)絡(luò)流量進行分析.在交換機上引入span功能,是因為交換機和集線器有著根本的差異.當(dāng)集線器在某端口上接收到一個數(shù)據(jù)包時,它將向除接收該數(shù)據(jù)包端口之外的其它所有端口發(fā)送一份數(shù)據(jù)包的拷貝。當(dāng)交換機啟動時,它將根據(jù)所接收的不同數(shù)據(jù)包的源mac地址開始建立第2層轉(zhuǎn)發(fā)表.一旦建立該轉(zhuǎn)發(fā)表,交換機將把指定了mac地址的業(yè)務(wù)直接轉(zhuǎn)發(fā)至相關(guān)端口.77. 說說你對stp的理解802。1d stp防環(huán) 收斂1分(stp 全名 spanning-tree protocol,ieee又稱為802.1d在實際項目中純stp環(huán)境還是比較少的

39、,因為其收斂速度慢,時間比較長,經(jīng)歷的5個狀態(tài)才能到達轉(zhuǎn)發(fā)狀態(tài),initblockinglisteninglearingforwarding整個一個過程下來需要50s802.1w rstp:stp的升級版 收斂1秒10秒 多了alternate port和backup porta、stp沒有明確區(qū)分端口狀態(tài)與端口角色,收斂時主要依賴于端口狀態(tài)的切換.rstp比較明確的區(qū)分了端口狀態(tài)與端口角色,且其收斂時更多的是依賴于端口角色的切換。(全名rapid spanningtree經(jīng)歷三個狀態(tài)discardinglearningforwarding 最顯著的一個特征是分段收斂,把有可能發(fā)生環(huán)路的接口置

40、為一個同步狀態(tài),速度非???,整個過程大概在12s內(nèi),集成了portfast、uplinkfast 、backbone特性,端口角色ap和bp)b、stp端口狀態(tài)的切換必須被動的等待時間的超時(20內(nèi)收不到root bridge bpdu只有根橋才可以發(fā)送bpdu).而rstp端口狀態(tài)的切換卻是一種主動的協(xié)商(所有交換機都可以發(fā)送bpdu)c、stp中的非根網(wǎng)橋只能被動的中繼bpdu。而rstp中的非根網(wǎng)橋?qū)pdu的中繼具有一定的主動性。pvst每vlan生成樹 (pvst)為每個在網(wǎng)絡(luò)中配置的vlan維護一個生成樹實例。它使用isl中繼和允許一個vlan中繼當(dāng)被其它vlans的阻塞時將一些v

41、lans轉(zhuǎn)發(fā)。(當(dāng)網(wǎng)絡(luò)中有多個vlan時對cpu的消耗還是非常大的,所以一般如果做冗余或者熱備時不建議采用pvlan,一個vlan一個實例)pvst+1 支持isl和ieee802。1q中繼2 支持cisco專有的stp擴展3 添加bpdu防護和根防護增強功能(增加stp安全)最后說mstp(802。1s,是一個公有的協(xié)議在h3c的交換機上也可以啟用)mstp設(shè)置vlan映射表,把vlan和生成樹聯(lián)系起來;通過增加“實例”(將多個vlan整合到一個集合中)這個概念,將多個vlan捆綁到一個實例中,以節(jié)省通信開銷和資源占用率。mstp把一個交換網(wǎng)絡(luò)劃分成多個域,每個域內(nèi)形成多棵生成樹,生成樹之間

42、彼此獨立. 與rstp兼容,可以同時實現(xiàn)快速收斂又減少資源占用率4。配置backbone fast生成樹可選功能當(dāng)一臺交換機的根端口或阻塞端口接收到劣質(zhì)bpdus包時,說明該交換機到根網(wǎng)橋的間接鏈路有問題,網(wǎng)絡(luò)中可能出現(xiàn)交換機到根網(wǎng)橋的鏈路失效故障。按生成樹的一般規(guī)則,交換機的阻塞端口在轉(zhuǎn)換成轉(zhuǎn)發(fā)(forward)工作狀態(tài)之前,需要等待一個生成樹最大存活時間(spantree maxage),而backbonefast的功能就是是阻塞端口不再等待這段時間,而是直接將端口由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),從而提高了在間接鏈路失效情況下的收斂速度.5.配置uplinkfast生成樹可選功能uplin

43、kfast的功能是當(dāng)生成樹拓?fù)浣Y(jié)構(gòu)發(fā)生變化和在使用上連鏈路組(uplinkfast group)的冗余鏈路之間完成負(fù)載平衡時,提供快速收斂。uplinkfast將交換機上處于阻塞狀態(tài)的端口跳過偵聽和學(xué)習(xí)兩種狀態(tài),直接轉(zhuǎn)換到轉(zhuǎn)發(fā)狀態(tài),這個轉(zhuǎn)換過程大約只需要15min。因此,uplinkfast對于這種直接鏈路失效后的處理功能,加快了生成樹的收斂速度,是一個非常有用的可選功能.6.配置portfast生成樹可選功能portfast用于在接入層交換機端口上跳過正常的生成樹操作,加快終端工作站接入到網(wǎng)絡(luò)中的速度。它的功能是在使用交換機的端口跳過偵聽和學(xué)習(xí)狀態(tài),直接從阻塞狀態(tài)進入到轉(zhuǎn)發(fā)狀態(tài)。一般在所有連

44、接計算機的端口上啟用portfast,在所有連接交換機或未使用的端口上禁用portfast.7.配置bpdu filter生成樹可選功能bpdu filter會使交換機在指定的端口上停止發(fā)送bpdus,對于進入這個端口的bpdus也不做任何處理,同時立刻將端口狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài).78. 說說常見的lsa類型type1:路由器lsa,由每臺路由器始發(fā),描述自身的鏈路狀態(tài).type-2:網(wǎng)絡(luò)lsa,由dr始發(fā),描述dr所知的鏈路狀態(tài).type-3:網(wǎng)絡(luò)匯總(域間)lsa,由abr始發(fā),用于描述區(qū)域間的路由。type4:asbr匯總lsa。由abr始發(fā),用于描述asbr的路由。這是ospf中唯一的一

45、條主機路由條目。type-5:外部lsa,由asbr始發(fā)的描述外部路由的條目。這是唯一的一個可以在整個ospf區(qū)域泛洪的條目(末梢區(qū)域除外)。type7:nssa外部lsa。有nssa區(qū)域中的asbr引入的外部路由條目,僅在nssa區(qū)域內(nèi)泛洪,在nssa和area0的abr上被id較大的abr轉(zhuǎn)換為type5從而在其余的ospf區(qū)域中泛洪(末梢區(qū)域除外)。79. 說說hsrp和vrrp區(qū)別先說基本性質(zhì):h私有v公有(1)組播地址:vrrp向組播地址224。0。0。18發(fā)送hello消息hsrp向組播地址224.0。0.2 發(fā)送hello消息(2)hsrp將報文承載在udp報文上,vrrp承載在

46、tcp報文上(3)優(yōu)先級:vrrp:范圍是0255。若vrrp路由器的ip地址和虛擬路由器的接口ip地址相同,則稱該虛擬路由器作vrrp組中的ip地址所有者;ip地址所有者自動具有最高優(yōu)先級:255.優(yōu)先級0一般用在ip地址所有者主動放棄主控者角色時使用。hsrp: 路由器的缺省優(yōu)先級是100,所以如果只設(shè)置一個路由器的優(yōu)先級高于100,則該路由器將成為主動路由器。(4)狀態(tài):vrrp: 3個狀態(tài)(初始狀態(tài)(initialize)、主狀態(tài)(master)、備份狀態(tài)(backup)和5個事件。hsrp:有6個狀態(tài)(初始(initial)狀態(tài),學(xué)習(xí)(learn)狀態(tài),監(jiān)聽(listen)狀態(tài),對話

47、(speak)狀態(tài),備份(standby)狀態(tài),活動(active)狀態(tài))和8個事件(5)報文:hsrp:有三種報文,而且有三種狀態(tài)可以發(fā)送報文 呼叫(hello)報文 告辭(resign)報文 突變(coup)報文vrrp:有一種報文 ,vrrp廣播報文:由主路由器定時發(fā)出來通告它的存在,使用這些報文可以檢測虛擬路由器各種參數(shù),還可以用于主路由器的選舉。(6)功能:就安全而言,vrrp對hsrp的一個主要優(yōu)勢:它允許參與vrrp組的設(shè)備間建立認(rèn)證機制.并且,不像hsrp那樣要求虛擬路由器不能是其中一個路由器的ip地址,但是vrrp允許這種情況發(fā)生80. 三層交換機和路由器的區(qū)別三層交換機和路

48、由器都可工作在網(wǎng)絡(luò)的第三層,根據(jù)ip地址進行數(shù)據(jù)包的轉(zhuǎn)發(fā)(或交換),原理上沒有太大的區(qū)別,這兩個名詞趨向于統(tǒng)一,我們可以認(rèn)為三層交換機就是一個多端口的路由器.但是傳統(tǒng)的路由器有3個特點:基于cpu的單步時鐘處理機制;能夠處理復(fù)雜的路由算法和協(xié)議;主要用于廣域網(wǎng)的低速數(shù)據(jù)鏈路 。在第三層交換機中,與路由器有關(guān)的第三層路由硬件模塊也插接在高速背板/總線上,這種方式使得路由模塊可以與需要路由的其他模塊間高速的交換數(shù)據(jù)。區(qū)別:交換機:一次路由多次交換,第一次采用路由,將ip和mac綁定,在交換表里,以后直接通過2層進行數(shù)據(jù)轉(zhuǎn)發(fā),用的是硬件模塊轉(zhuǎn)發(fā),所以速度快。路由器:利用cpu轉(zhuǎn)發(fā),所以速度慢點,但是

49、支持更多的路由協(xié)議。擴展:在這里可以引入的概念(看時間關(guān)系和面試官有沒興趣,你可以選擇說不說這個)是一種高級的第三層交換技術(shù),它主要是為高性能、高伸縮性的第三層骨干網(wǎng)交換設(shè)計的。為優(yōu)化包轉(zhuǎn)發(fā)的路由查找機制,定義了兩個主要部件:轉(zhuǎn)發(fā)信息庫(forwarding information base)和鄰接表(adjacency table)。轉(zhuǎn)發(fā)信息庫()是路由器決定目標(biāo)交換的查找表,的條目與路由表條目之間有一一對應(yīng)的關(guān)系,即是路由表中包含的路由信息的一個鏡像。由于包含了所有必需的路由信息,因此就不用再維護路由高速緩存了。當(dāng)網(wǎng)絡(luò)拓?fù)浠蚵酚砂l(fā)生變化時,路由表被更新,的內(nèi)容隨之發(fā)生變化。 利用鄰接表提供數(shù)據(jù)包的層重寫所需的信息.中的每一項都指向鄰接表里的某個下一跳中繼段。若相鄰節(jié)點間能通過數(shù)據(jù)鏈路層實現(xiàn)相互轉(zhuǎn)發(fā),則這些節(jié)點被列入鄰接表中。81. 關(guān)于vpn一、首先說vpn概念:虛擬專用網(wǎng)絡(luò),提供一種通過公用網(wǎng)絡(luò)安全地對企業(yè)內(nèi)部專用網(wǎng)絡(luò)進行遠(yuǎn)程訪問的連接方式。二、然后說三個方面的技術(shù)保證通信的安全性:隧道協(xié)議、身份驗證和數(shù)據(jù)加密.(1)隧道技術(shù)是vpn

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論